告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
Chứng chỉ ký mã sslTrus dựa trên gốc tin cậy toàn cầu, xác định danh tính thực của nhà phát triển và bảo vệ phần mềm khỏi bị sửa đổi sau khi ký, qua đó tăng độ an toàn và tin cậy của sản phẩm.
import { Security } from '@ssltrus/core';
const app = new Software({
name: "Racent_Enterprise_App.exe",
publisher: "Racent Information Tech"
});
app.signCode();
Hai lựa chọn đáp ứng nhu cầu phát triển doanh nghiệp: xác thực danh tính tiêu chuẩn hoặc bảo vệ khóa bằng phần cứng cấp tài chính.
Cung cấp xác thực tổ chức tiêu chuẩn với thời gian xử lý ngắn và chi phí thấp, nhưng không dùng cho ký LSA/UEFI hoặc trình điều khiển kernel.
Bao gồm mọi tính năng cơ bản với bảo vệ cao hơn nhờ lưu khóa trên token phần cứng; hỗ trợ ký trình điều khiển, uy tín SmartScreen và chứng nhận WHQL.
Ứng dụng chưa ký có thể kích hoạt cảnh báo hệ thống “Nhà phát hành không xác định”, ảnh hưởng trải nghiệm và khiến người dùng rời bỏ vì lo ngại bảo mật.
Chứng chỉ ký mã hiển thị thông tin nhà phát hành khi cài đặt phần mềm, giúp người dùng xác minh nguồn gốc, giảm lo ngại bảo mật và cải thiện trải nghiệm tải xuống.
Do Microsoft điều chỉnh chính sách bảo mật kernel, trình điều khiển hiện cần vượt qua chứng nhận WHQL để có chữ ký số hợp lệ. Chứng chỉ EV bản doanh nghiệp của sslTrus hỗ trợ ký trình điều khiển và quy trình WHQL, giúp đáp ứng yêu cầu tương thích mới.
OV được cấp sau khi xác minh danh tính doanh nghiệp và tối ưu chi phí. EV có quy trình xác minh nghiêm ngặt hơn, bắt buộc lưu khóa riêng trong thiết bị phần cứng và là điều kiện cho ký trình điều khiển kernel cùng chứng nhận WHQL. EV có trọng số cao hơn trong thuật toán uy tín Microsoft SmartScreen nên phần mềm mới nên ưu tiên EV khi phù hợp.
Microsoft đã điều chỉnh cơ chế đánh giá uy tín SmartScreen: hệ thống không còn quyết định chỉ theo loại chứng chỉ mà còn xét lượt tải và mức tin cậy của người dùng. Phần mềm mới dùng EV hoặc OV đều có thể xuất hiện cảnh báo và cảnh báo thường giảm dần khi tích lũy lượt tải; đây là hành vi kiểm soát của Microsoft, không phải lỗi của chứng chỉ.
Hỗ trợ trình điều khiển .exe, .dll, .msi, .cab, .ocx, .sys và điều khiển ActiveX, cũng như ứng dụng Java, macro Office, script PowerShell, Adobe AIR và nhiều định dạng mã hoặc gói cài đặt phổ biến.
Nên gắn dấu thời gian đáng tin cậy cho mọi chữ ký. Dấu thời gian chứng minh việc ký diễn ra khi chứng chỉ còn hiệu lực, nhờ đó chữ ký của phần mềm đã phát hành vẫn hợp lệ sau khi chứng chỉ hết hạn và không xuất hiện lại cảnh báo chỉ vì chứng chỉ hết hạn.
Phần mềm được ký kèm dấu thời gian không bị ảnh hưởng và chữ ký vẫn hợp lệ. Nếu không có dấu thời gian, hệ thống có thể báo lại nhà phát hành không xác định sau khi chứng chỉ hết hạn. Vì vậy nên cấu hình máy chủ dấu thời gian trong công cụ ký.
Từ phát hiện, đăng ký và triển khai chứng chỉ SSL/TLS đến giám sát liên tục, cảnh báo và gia hạn tự động, sslTrus giúp doanh nghiệp xây dựng nền tảng tự động hóa chứng chỉ thống nhất, giảm áp lực vận hành do số lượng chứng chỉ tăng và thời hạn hiệu lực rút ngắn.
Đáp ứng chuẩn an toàn mới nhất
Mã hóa và ký email doanh nghiệp để giảm nguy cơ lừa đảo, giả mạo và nghe lén.
Chứng chỉ đáng tin cậy bảo vệ ứng dụng, máy chủ, gateway và website bằng HTTPS.
Mô hình đăng ký cloud-native nhẹ nhàng, cho phép triển khai tự động linh hoạt trên đám mây công cộng và các nút nghiệp vụ.
Mở rộng quy mô ký với HSM đám mây, đồng thời giữ khóa riêng trong miền bảo mật.
Triển khai PKI có tính sẵn sàng cao cho hệ thống nội bộ, người dùng và thiết bị kết nối.
Tự động phát hiện, giám sát, triển khai và gia hạn chứng chỉ trên toàn môi trường, giúp ngăn gián đoạn do bỏ sót thời hạn.
Khám phá tin tức sslTrus, xu hướng bảo mật và hướng dẫn kỹ thuật chuyên sâu.